
Exploit de preuve de concept pour CVE-2004-0558 ciblant CUPS 1.1.x DoS via un paquet UDP de longueur zéro. Inclut un port source configurable à des fins de recherche et d'éducation.
Ceci est un exploit de preuve de concept pour CVE-2004-0558 Des versions spécifiques de CUPs (1.1.x) sont vulnérables à une attaque par déni de service lorsqu'un paquet UDP de longueur nulle est envoyé https://www.exploit-db.com/exploits/24599/
Il est important de noter que cela peut être réalisé avec nmap, et cet exploit a été développé à des fins de recherche et d'éducation.
Usage:
python kill-cups.py -t 192.168.1.91
Des indicateurs supplémentaires en ligne de commande ont été inclus à des fins de recherche. UDP nécessite que l'en-tête du paquet ait un port source arbitraire. Dans l'exploit, je l'ai par défaut à 4321 mais cela peut être changé si nécessaire
python kill-cups.py -t 192.168.1.91 --source-port 5555